Phần mềm Zoom dính 2 lỗ hổng bảo mật nghiêm trọng
Phần mềm Zoom phát triển thần tốc trong đại dịch COVID-19. Ảnh: Computer World
Theo các nhà nghiên cứu, kẻ gian có thể khai thác lỗ hổng mà không cần (hoặc cần rất ít) sự tương tác từ những người tham gia cuộc trò chuyện.
Cụ thể, lỗ hổng bảo mật đầu tiên (CVE-2020-6109) nằm ở cách Zoom cho phép người dùng tìm kiếm và gửi ảnh động từ dịch vụ GIPHY trong khi trò chuyện.
Tuy nhiên, các nhà nghiên cứu phát hiện rằng phần mềm Zoom không kiểm tra ảnh động được chia sẻ có thuộc dịch vụ GIPHY hay không, điều này đã vô tình tạo kẽ hở cho phép kẻ gian nhúng ảnh động độc hại từ máy chủ của bên thứ ba.
Trong khi đó, lỗ hổng thứ hai (CVE-2020-6110) liên quan đến tính năng trích xuất tệp .zip (Zoom không xác thực nội dung của tệp .zip trước khi giải nén), cho phép kẻ tấn công tạo các tệp nhị phân tùy ý trên máy tính của nạn nhân.
Các nhà nghiên cứu đã nhanh chóng báo cáo vấn đề này với công ty phát triển phần mềm.
Hiện tại Zoom đã vá cả hai lỗ hổng nghiêm trọng bằng việc phát hành phiên bản 4.6.12 cho Windows, macOS và Linux. Nếu đang sử dụng phần mềm Zoom để phục vụ công việc, học tập… hãy chắc chắn bạn đang cài đặt phiên bản mới nhất.
Theo 24h.com.vn
Tin cùng chuyên mục
- Israel đồng ý ngừng bắn 60 ngày, cơ hội mở cho đàm phán Dải Gaza 02.07.2025 | 15:13 PM
- Báo Trung Quốc đánh giá cao quyết định thành lập Khu thương mại tự do Đà Nẵng 02.07.2025 | 15:12 PM
- Đặc sắc chương trình nghệ thuật kỷ niệm 110 năm ngày sinh Tổng Bí thư Nguyễn Văn Linh và chào mừng hợp nhất tỉnh Hưng Yên và tỉnh Thái Bình 02.07.2025 | 10:53 AM
- Các đối tượng không chịu thuế VAT 02.07.2025 | 15:13 PM
- Người làm công tác chuyên trách về chuyển đổi số được hỗ trợ 5 triệu đồng/tháng 02.07.2025 | 15:11 PM
- Sáng nay, giá vàng neo ở mức cao 02.07.2025 | 10:54 AM
- Thái Lan có Thủ tướng tạm quyền 02.07.2025 | 10:38 AM
- Thượng viện Mỹ thông qua gói chính sách đối nội toàn diện của Tổng thống Trump 02.07.2025 | 10:38 AM
- Top 3 Hoa hậu Việt Nam và những chia sẻ đầu tiên sau đăng quang 02.07.2025 | 10:39 AM
- Tổng đài 111 tiếp nhận tố giác, tin báo về hành vi mua bán người 02.07.2025 | 10:39 AM
Xem tin theo ngày
-
Đặc sắc chương trình nghệ thuật kỷ niệm 110 năm ngày sinh Tổng Bí thư Nguyễn Văn Linh và chào mừng hợp nhất tỉnh Hưng Yên và tỉnh Thái Bình
- Chủ tịch Ủy ban Trung ương MTTQ Việt Nam Đỗ Văn Chiến thăm làm việc tại phường Phố Hiến
- Công bố nghị quyết, quyết định của Trung ương, địa phương về sáp nhập đơn vị hành chính cấp tỉnh, cấp xã và kết thúc hoạt động cấp huyện
- Báo Thái Bình - Một hành trình với những mốc son lịch sử
- Thư tòa soạn
- Công bố quyết định của Bộ trưởng Bộ Công an, Giám đốc Công an tỉnh về công tác tổ chức, cán bộ
- Khởi công dự án nhà máy đốt chất thải rắn phát điện công nghệ hiện đại tại xã Thụy Trình
- Khởi công dự án đầu tư xây dựng sân golf Cồn Vành và dự án đầu tư xây dựng khu bến cảng hàng lỏng Ba Lạt
- Việt Nam nâng tầm vị thế tại Hội nghị quốc tế về biển và đại dương
- Hội thảo khoa học: Đồng chí Nguyễn Văn Linh – Nhà lãnh đạo kiên định, sáng tạo của Đảng và cách mạng Việt Nam